Lỗ Hổng CrossCurve Bridge Gây Thiệt Hại 3 Triệu USD Trong Sự Cố Bảo Mật Liên Chuỗi

TheNewsCryptoXuất bản vào 2026-02-02Cập nhật gần nhất vào 2026-02-02

Tóm tắt

Sự cố bảo mật nghiêm trọng đã xảy ra với giao thức CrossCurve, một giao thức thanh khoản và cầu nối đa chuỗi, dẫn đến thiệt hại ước tính 3 triệu USD. Nguyên nhân chính được xác định là do lỗ hổng trong hợp đồng thông minh, nơi thiếu một bước xác minh bảo mật, cho phép kẻ tấn công gửi thông điệp giả mạo và đánh cắp tài sản. Các chuyên gia nhận định sự cố này tương tự vụ tấn công cầu nối Nomad năm 2022 và bày tỏ lo ngại về những lỗi bảo mật cơ bản vẫn lặp lại. Mặc dù CrossCurve từng quảng bá hệ thống của mình là an toàn nhờ sử dụng nhiều cơ chế xác thực độc lập, sự việc này chứng minh chỉ một lỗi lập trình cũng có thể gây hậu quả lớn. Đội ngũ dự án, có sự hậu thuẫn từ người sáng lập Curve Finance, đang tiến hành điều tra và khuyến cáo người dùng ngừng mọi tương tác với giao thức, kiểm tra các khoản đầu tư trong các pool liên quan đến CrossCurve và theo dõi thông báo chính thức.

CrossCurve, một giao thức thanh khoản và cầu nối liên chuỗi, đã xác nhận hệ thống bridge của họ bị tấn công, dẫn đến thiệt hại khoảng 3 triệu USD. Sự cố này ảnh hưởng đến nhiều blockchain và hiện đang được điều tra. CrossCurve cảnh báo người dùng tạm dừng mọi hoạt động tương tác với giao thức.

Cách Kẻ Tấn Công Xâm Nhập Hệ Thống Bridge

Việc thiếu kiểm tra bảo mật từ hợp đồng thông minh của CrossCurve là nguyên nhân chính dẫn đến vụ tấn công này. Hợp đồng thông minh cần xác minh các thông điệp được gửi giữa các blockchain, nhưng một trong các bước xác minh không đầy đủ, cho phép kẻ tấn công đánh lừa hệ thống bằng cách gửi các thông điệp giả mạo trông có vẻ hợp lệ. Điều này cho phép kẻ tấn công đánh cắp token từ hợp đồng.

Các chuyên gia bảo mật cho biết cuộc khai thác này tương tự như vụ tấn công bridge Nomad vào năm 2022, đã làm thất thoát khoảng 190 triệu USD. Họ bày tỏ lo ngại rằng những lỗi bảo mật cơ bản vẫn xảy ra sau nhiều năm bất chấp nhiều cảnh báo trong quá khứ.

CrossCurve từng quảng bá bridge của họ là một trong những cầu nối an toàn và bảo mật hơn những cái khác vì dựa vào nhiều hệ thống xác thực độc lập, như Axelar, LayerZero và mạng oracle riêng của họ. Nhưng sự cố này cho thấy dù có nhiều hệ thống, một lỗi mã hóa duy nhất vẫn có thể bị khai thác.

Người Dùng Cần Làm Gì Sau Sự Cố Khai Thác Này?

Dự án, được hậu thuẫn bởi Michael Egorov, người sáng lập Curve Finance, được cho là đã huy động được khoảng 7 triệu USD từ các nhà đầu tư. Sau sự cố, Curve Finance cảnh báo người dùng xem xét lại các vị thế của họ và cân nhắc loại bỏ những người có tiếp xúc với các pool liên quan đến CrossCurve.

Hiện tại, người dùng không nên tương tác với CrossCurve cho đến khi có thông báo mới và xem xét mọi tiếp xúc với các pool liên quan đến CrossCurve. Họ nên tìm kiếm các cập nhật chính thức từ nhóm phát triển và thận trọng với các cầu nối liên chuỗi.

Tin Tức Crypto Nổi Bật:

Kho Bạc Hoa Kỳ Trừng Phạt Các Sàn Giao Dịch Crypto ở Anh vì Trốn Tránh Lệnh Trừng Phạt Iran

TagsCross-ChainCryptocurrency

Câu hỏi Liên quan

QSự cố bảo mật tại CrossCurve Bridge đã gây thiệt hại bao nhiêu tiền?

ASự cố bảo mật tại CrossCurve Bridge đã dẫn đến tổn thất khoảng 3 triệu đô la Mỹ.

QNguyên nhân chính nào dẫn đến vụ tấn công vào hệ thống bridge của CrossCurve?

ANguyên nhân chính là do thiếu kiểm tra bảo mật trong hợp đồng thông minh của CrossCurve, cụ thể là một bước xác minh thông điệp giữa các blockchain không đầy đủ, cho phép kẻ tấn công gửi thông điệp giả mạo.

QVụ khai thác lỗ hổng này được so sánh với sự cố nào trong quá khứ?

ACác chuyên gia bảo mật cho rằng vụ khai thác này tương tự như vụ tấn công bridge Nomad vào năm 2022, khiến khoảng 190 triệu đô la bị rút sạch.

QNgười dùng nên làm gì sau khi sự cố này xảy ra?

ANgười dùng nên tạm dừng mọi hoạt động tương tác với CrossCurve, xem xét lại các vị thế và loại bỏ những pool có liên quan đến CrossCurve, đồng thời theo dõi các thông báo chính thức từ đội ngũ dự án.

QCrossCurve đã quảng bá hệ thống bridge của mình như thế nào trước sự cố?

ACrossCurve đã quảng bá bridge của họ là an toàn và bảo mật hơn so với các bridge khác nhờ dựa vào nhiều hệ thống xác thực độc lập như Axelar, LayerZero và mạng oracle riêng của họ.

Nội dung Liên quan

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片